<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>Paketfilter</title>
<meta name="author" content="Florian">
<link rel="stylesheet" type="text/css" href="CSS.css">
</head>
<body>
<h1>Paketfilter</h1>



 <div class="content">Wenn eine Firewall einen Paketfilter einsetzt, dann werden alle Pakete einzeln untersucht die die Firewall durchlaufen. Mit Hilfe von Regeln werden die eintreffenden und ausgehenden Pakete
 abgeglichen und je nach Regel behandelt. Besteht das jeweilige Paket den "Test" so kann es die Firewall passieren. Der Test kann zum Beispiel beinhalten, dass ein Paket nur
 von bestimmten Absendern angenommen werden, oder nur an bestimmte Adressaten versand werden d&uuml;rfen. Ein Paketfilter ist eine recht
 kosteng&uuml;nstige Art eine Firewall aufzubauen. Einfache Paketfilter weisen jedoch einige Schwachpunkte auf, die es potentiellen Angreifern mit ein wenig Erfahrung
 es erm&ouml;glichen diesen zu &uuml;berwinden und sich Zugang zum Netz zu verschaffen.<br>
Ein Paketfilter untersucht wie schon angesprochen alle TCP/IP-Pakete nach Quell- und Zieladresse. Ein Angreifer kann seinen Paketen eine falsche Absenderadresse zuweisen, welche von der
Firewall akzeptiert wird und erlangt so Zugriff auf das Netz.<br>
<br>
Um solchen Schwachpunkten entgegenzuwirken, sollte ein Paketfilter nicht als alleinige Firewall eingesetzt werden, sondern als Teilkomponente verschiedener Bausteine.
 </div>



</body>
</html>